Čtvrtek , 27. 02. 2025

Alexandr

Check Point upozorňuje eBay na závažnou zranitelnost

04. 02. 2016

04. 02. 2016

Check Point upozorňuje na zranitelnost prodejní on-line platformy eBay, kterou mohou kyberzločinci využít pro šíření phishingu a pro malwarové kampaně.

eBay má pobočky ve více než 30 zemích a 150 milionů aktivních uživatelů po celém světě. Jedná se o úspěšnou společnost s obrovskou zákaznickou základnou, takže není žádným překvapením, že je to terč řady kybernetických útoků.

Check Point objevil závažnou zranitelnost v prodejní on-line platformě eBay, která umožňuje útočníkům obejít ověřovací kód eBay a vzdáleně prostřednictvím zranitelnosti spustit škodlivý Java script kód zaměřený na uživatele eBay. Pokud nedojde k opravení chyby, budou zákazníci eBay i nadále vystaveni potenciálnímu riziku phishingových útoků a krádeží dat.

Útočník může napadnout uživatele eBay zasláním běžné stránky, která ovšem obsahuje škodlivý kód. Po otevření stránky spustí prohlížeč nebo mobilní aplikace kód a následuje některý z nebezpečných scénářů.

Jakmile Check Point odhalil zranitelnost, informoval eBay, což bylo 15. prosince 2015. Nicméně 16. ledna 2016 eBay uvedl, že nemá v plánu zranitelnost opravit. Ukázka zneužití zranitelnosti je ovšem stále online.

Více informací najdete na blogu společnosti Check Point.

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Závody v pokroku v oblasti umělé inteligence jsou v plném proudu. Jednotlivé společnosti dělají vše proto, aby mohli zákazníkům nabídnout lepší možnosti AI. Po dlouhé době je tu něco, v čem mohou technologičtí giganti skutečně soutěžit. Jedna z nejznámějších technologických společností, Huawei, se zaměří na zvýšení výroby svého AI čipu Ascend 910B na úkor výroby svých telefonů Mate 60, alespoň v jednom závodě.
Sluchátka Niceboy nejsou pro naše čtenáře žádnou novinkou, za poslední dobu jsme se mohli seznámit s HIVE podsie či HIVE bones. Dnes recenzovaným sluchátkům se nevíce blíží HIVE XL. HIVE 2 joy vás nebudou stát tolik peněz, jsou horší nebo nikoliv?
Znáte cloudové úložiště? To je to magické místo, kde mizí vaše data, aby se znovu objevila kdekoli na světě, kdykoli si vzpomenete. Ale jak bezpečné toto místo je? A může váš cloudový účet někdo vykrást, nebo jsou vaše data chráněná lépe než Fort Knox? A co vlastně znamená end-to-end a zero-knowledge šifrování nebo dvoufaktorová autentizace? Připravte se na informativní jízdu světem cloudové bezpečnosti, kde zjistíte, zda jsou vaše online data skutečně v bezpečí.   
Digitální bezpečnost není vázaná jen na období Vánoc, ale je aktuální po celý rok. V našem článku se zaměříme na to, jak efektivně chránit sebe a své blízké před online hrozbami. Od tipů na bezpečná hesla až po prevenci phishingu - získáte praktické rady a informace, které vám pomohou udržet digitální bezpečnost v každodenním životě.

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek